[发明专利]基于入侵容忍的信息资产保护方法无效
申请号: | 201110161786.1 | 申请日: | 2011-06-16 |
公开(公告)号: | CN102307184A | 公开(公告)日: | 2012-01-04 |
发明(设计)人: | 毛捍东;缪嘉嘉;刘岩;陈超;鲍爱华;冷健;陈锋;郭磊;陈蕊 | 申请(专利权)人: | 北京峰盛博远科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100020 北京市朝阳区金桐西路1*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 入侵 容忍 信息 资产 保护 方法 | ||
1.一种基于入侵容忍的信息资产保护方法,其特征在于首先采用过滤驱动技术对核心数据及服务进行监控,根据监控反馈结果,利用状态转移算法进行状态控制,并采用多因素模糊模型进行综合状态评估,评估结果以事件的方式传递给系统,进行响应与故障恢复的处理,从而保障在入侵情况下,依然能够保障核心信息资产安全和服务不中断。
2.根据权利要求1所述的基于入侵容忍的信息资产保护方法,其特征在于利用状态转移算法进行状态控制,即:
(1)系统分为以下四个状态:正常服务状态,入侵可疑状态,系统入侵状态和退化服务状态,每个状态对应不同的入侵容忍防护策略;
(2)正常服务状态是指入侵容忍的状态检测模块在没有发现系统功能异常和系统性能下降的情况下,采取安全防御机制最小化的原则,降低监测内容,减少检测项目,提高系统服务效率。
当入侵容忍的状态检测模块发现系统的某项服务功能异常,或者系统性能下降,系统立即进入入侵可疑状态;
(3)在入侵可疑状态下,系统首先评估主机功能、性能下降的程度,如果在可以容忍的范围内,系统采取提高监测频率、增加检测项目、安全事件报警和系统数据备份等安全策略。
当发现确定的安全事件与攻击时,系统将转入系统入侵状态,当系统功能、性能失常或丧失时,主机进入退化服务状态;
(4)在系统入侵状态下,主机将根据入侵性质,采取严密地入侵防御手段:服务迁移、安全扫描和数据恢复。当安全报警消除,系统服务恢复时,系统恢复至正常服务状态;
(5)在退化服务状态情况下,主机将调用状态评估模块对系统功能、服务进行评价,并根据预先定义的安全策略采取相应操作:安全扫描、灾难恢复和还原重构。当系统数据恢复,功能、性能正常时,系统恢复至正常服务状态。
3.根据权利要求1所述的基于入侵容忍的信息资产保护方法,其特征在于采用多因素模糊模型进行综合状态评估,即:
(1)主机运行的状态和服务性能通过观察状态检测模块采集的CPU利用率、内存利用率、网络带宽占用率、服务器响应时间、事务处理平均时间、吞吐量、并发连接数、服务请求失败率等指标来做综合的评估;
(2)从上述指标中选取若干,如,选取CPU利用率、内存利用率、带宽占用率、服务请求响应时间、并发连接数五项指标建立机模糊综合评价的因素集U={CPU利用率,内存利用率,带宽占用率,服务请求响应时间,并发连接数};
(3)采用专家调查加权法确定各因素所占的权重,针对因素集U,有K个专家各自独立的给出了各因素Ui(i=1,2...,5)的权重,根据专家调查加权法,该模糊综合评价问题的权重向量A可表示为:
(4)主机运行状态评语集V={v1,v2,v3,v4}={正常,可疑,入侵,退化}则基于主机运行状态参数的模糊综合评价模型可以表示为:
式中,ai-单因素Ui(i=1,2,…,5)的权重系数,
ri-单因素Ui(i=1,2,…,5)的评判向量;
B-基于评语集V的综合评判结果;
ο-模糊综合评判中的合成运算,可以根据具体情况选择“∨-∧”(主因素决定型),“∨-·”、“-∧”(主因素突出型)或“-·”(加权平均型)。
(5)依据多因素模糊综合评价模型对一段时间内主机提取的检测数据进行综合分析,给出相应的运行状态评语。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京峰盛博远科技有限公司,未经北京峰盛博远科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110161786.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:手机闹钟控制方法
- 下一篇:一种治疗口苦的中药组合物
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置